Ommabop onlayn-do’konlardagi 700 ming mijoz akkauntlarini buzib kirgan xakerlar hibsga olindi.

Ommabop onlayn-do’konlardagi 700 ming mijoz akkauntlarini buzib kirgan xakerlar hibsga olindi.

Ommabop onlayn-do'konlardagi 700 ming mijoz akkauntlarini buzib kirgan xakerlar hibsga olindi.

Firibgarlar kamida 500 000 rubl ishlab topishga muvaffaq bo’lishdi.


Moskva, 2018-yil 27-iyun — Rossiya Ichki ishlar vazirligining «K» departamenti kiberhujumlarning oldini olish va axborot xavfsizligi mahsulotlarini ishlab chiqishga ixtisoslashgan xalqaro kompaniya Group-IB yordamida mashhur onlayn-do’konlar, to’lov tizimlari va bukmekerlik idoralaridan sodiqlik dasturi akkauntlarini buzib kirgan va o’g’irlagan ikki kiberjinoyatchini hibsga oldi. Yulmart, Biglion, Kupikupon, PayPal, Groupon va boshqa ko’plab kompaniyalar firibgarlar qo’lida jabr ko’rdi. Jami taxminan 700 000 ta akkaunt buzib kirilgan, ulardan 2000 tasi xakerlar har bir akkaunt uchun 5 dollardan sotuvga qo’ygan. Qo’lga olinganlar joyida kamida 500 000 rubl ishlab topganliklarini tan olishdi. Biroq, zararning haqiqiy miqdori hali aniqlanmagan. Tergov 2015-yil noyabr oyida, yirik onlayn chakana sotuvchining veb-saytida keng ko’lamli kiberhujum aniqlangandan so’ng boshlangan. Hujum xaridlar uchun bonuslar olgan sodiqlik dasturi a’zolarining shaxsiy akkauntlariga qaratilgan edi. Bir oy ichida taxminan 120 000 ta akkaunt buzib kirildi.

Ma’lum bo’lishicha, hujumchilar xakerlar forumlarida turli internet xizmatlaridan buzilgan ma’lumotlarni to’plashgan va maxsus dasturlardan foydalangan holda onlayn-do’kon veb-saytidagi akkauntlar uchun avtomatik ravishda qo’pol ravishda majburan parollarni o’zlashtirgan.

Kiberjinoyatchilar ko’plab veb-saytga tashrif buyuruvchilar bir nechta saytlarda bir xil login va parol kombinatsiyasidan foydalanishlaridan foydalanishdi. Agar login va parollar maqsadli do’kon veb-saytida ishlagan bo’lsa, ularning shaxsiy akkauntlari buzib kirilgan. Hujumchilar to’plangan bonuslarni tekshirishdi va buzilgan akkauntlarni xakerlar forumlarida har bir akkaunt uchun atigi 5 dollarga yoki akkauntning nominal qoldig’ining 20-30% ga sotishdi. Keyin «xaridorlar» bonuslardan tovarlar uchun to’lovlarni amalga oshirish uchun foydalanishdi.

«Hisobni buzish ko’lami va o’g’irlangan bonuslar hajmi asosan onlayn xizmat foydalanuvchilarining hisob xavfsizligiga sodiqligining yo’qligi natijasidir», deydi Group-IB tergov bo’limi rahbari Sergey Lupanin. «Bonus o’g’irliklarining sababi shundaki, turli onlayn xizmatlardagi hisoblarga kirish uchun ishlatiladigan yagona va zaif parollar tajovuzkorning ishini juda osonlashtiradi: bitta kombinatsiya «barcha eshiklarning kaliti»ga aylanadi.» Bunday firibgarlikdan himoya qilish, birinchi navbatda, shaxslarning o’zlarining hushyorligi va onlayn-do’konlar tomonidan qo’yiladigan qattiqroq parol talablari orqali amalga oshirilishi mumkin, bu esa hatto eng oddiy kombinatsiyalarning ham kirishini texnik jihatdan cheklaydi.»

Xakerlar shunchaki buzilgan akkauntlarni sotmaganliklari tezda ma’lum bo’ldi. Ular, shuningdek, «akkauntni o’g’irlash» xizmatlarini taklif qilishgan – onlayn-do’kon akkauntlarida telefon raqami va elektron pochta manzilini o’zgartirish. Ushbu «xizmat» narxi akkaunt bonus balansining 10% ni tashkil etdi.

Xakerlar o’z izlarini yashirish va xavfsizlik choralariga xalaqit berish uchun turli IP-manzillardan hujumlarni amalga oshirdilar, anonimlashtiruvchilardan foydalandilar va brauzerning raqamli barmoq izini (Foydalanuvchi Agent) o’zgartirdilar. Umuman olganda, avtorizatsiya so’rovlari 35 000 dan ortiq noyob IP-manzillardan kelib tushdi.

Yirik chakana sotuvchilar 2016-yil boshida barcha bonusga asoslangan buyurtmalarni sinchkovlik bilan o’rgana boshlaganlaridan so’ng, tajovuzkorlar o’z e’tiborlarini boshqa, kamroq taniqli onlayn-do’konlarga qaratdilar. Bundan tashqari, xakerlar shaxsiy hisoblarga kirishni ta’minlaydigan bonus dasturlari va kupon xizmatlariga ega yangi onlayn-do’konlar haqida ma’lumot olish uchun tajovuzkorlar keyinchalik buzilgan hisoblarni sotishdan tushgan tushumning 50% gacha to’lashga va’da berishdi.

Tergov davomida Group-IB mutaxassislari jinoyatchilarni aniqladilar. Guruh rahbari 1998-yilda tug’ilgan Ryazan viloyati fuqarosi, ularning qo’shma onlayn-do’koniga texnik yordam ko’rsatgan sherigi esa 1997-yilda tug’ilgan Astraxan viloyati fuqarosi bo’lgan. 2018-yil may oyida ikkalasi ham Rossiya Ichki ishlar vazirligining «K» departamenti xodimlari tomonidan hibsga olingan. Tintuv davomida ularning noqonuniy faoliyatiga oid dalillar, shuningdek, giyohvand moddalar musodara qilingan. Hibsga olinganlarga Rossiya Jinoyat kodeksining 272-moddasi 2-qismi («Ruxsatsiz kirish») va Rossiya Jinoyat kodeksining 228-moddasi («Giyohvand moddalarni noqonuniy olish, saqlash va tashish») bo’yicha ayblov qo’yilgan. Gumonlanuvchilar hozirda ayblarini tan olishmoqda. Tergov davom etmoqda.

O‘xshash maqolalar